🍪 Гайд: политика cookie под 420-ФЗ // С чего начать и как не попасть на штраф
С 30 мая 2025 cookie-файлы, которые могут идентифицировать пользователя (IP, session ID, uuid и т.д.), — официально персональные данные.
📉 За нарушение — штрафы до 3% годового оборота. 📌 С чего начать: пошаговый чек-лист 1. Проведите аудит cookie 🔸 Разделите все куки на группы: — технические (авторизация, корзина) — аналитические (Яндекс.Метрика) — рекламные (VK, пиксель Telegram ads) — профильные (персонализация, A/B-тесты) 🔸 Удалите неиспользуемые и дублирующиеся скрипты 🔸 Составьте реестр cookie и добавьте в реестр ПДн
2. Подготовьте политику cookie на сайте 🗂 Включите: — понятное описание, зачем вашему сайту нужны куки — таблицу с деталями каждого cookie: ▪️ имя ▪️ провайдер ▪️ срок хранения ▪️ цель ▪️ юр. основание (согласие / договор / легитимный интерес) — способ отзыва согласия — контакт DPO / ответственного за ПДн — дату последнего обновления (обновлять каждые 90 дней)
3. Разместите баннер согласия (CMP) 🛑 Баннер должен: — появляться при первом визите — содержать равнозначные кнопки «Принять» и «Отклонить» — не загружать cookie до получения согласия — логировать выбор: IP, UTC-дата, категории, источник — хранить логи согласия минимум 6 лет 4. Уведомите Роскомнадзор 📬 До запуска баннера подайте уведомление об обработке ПДн 📍 Храните логи и базы ПДн граждан РФ на серверах в России 🛠 Обновляйте уведомление в течение 10 рабочих дней после любых изменений
5. Настройте процесс контроля 🔁 Каждые 90 дней: — повторный аудит сайта и скриптов — ревизия настроек в тегменеджере 🎓 Обучите команду и подрядчиков: никакой аналитики до согласия 🧪 Автотесты CMP-баннера после каждого релиза
💡 Cookie-файлы = ПДн Без политики, CMP и уведомления РКН — высокие риски. Сделайте прозрачность и доверие конкурентным преимуществом.
🤖 Бот для подготовки баннера Не знаете, с чего начать? Запустите CookieBot от CRMLOVE Он поможет вам подготовить CMP-баннер под 420-ФЗ. #CRMLOVE #cookie #420ФЗ #compliance #рекламщики #пдн #маркетинг
В этом посте были ссылки, но мы их удалили по правилам Сетки